Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Daily CyberSecurity+1Daily CyberSecurity+1Rankiteo Blog+1En nyligen upptäckt sårbarhet i Linux-kärnans XFS-filsystem kan göra det möjligt för vilken obehörig lokal användare som helst att i det tysta skaffa root-behörighet på miljoner företagssystem, vilket kringgår standardiserade säkerhetsåtgärder inklusive SELinux.
Qualys forskningsenhet offentliggjorde CVE-2026-64600, kallad "RefluXFS", på tisdagen och avslöjade ett race condition-fel i XFS kopiera-vid-skriv-sökväg som funnits sedan kärnversion 4.11 släpptes 2017. Felet gör att en angripare kan klona en skyddad fil och sedan tävla med två direkt-I/O-skrivningar mot klonen. När kärnan släpper sitt inodelås i väntan på loggutrymme kringgår en föråldrad blockadress en referensräknarkontroll, vilket gör att en skrivning landar direkt på originalfilens fysiska block.Daily CyberSecurity+1
Resultatet är en tyst överskrivning av kritiska systemfiler, såsom /etc/passwd eller SUID-root-filer, som består efter omstart och inte genererar någon kärnlogg. I en demonstration på ett standardmässigt RHEL 10.2-system tog Qualys-forskare bort rotkontots lösenordsskydd på några sekunder och uppnådde lösenordsfri root-åtkomst.youtube+1
Qualys uppskattar att felet potentiellt påverkar mer än 16,4 miljoner system världen över. Standardinstallationer av Red Hat Enterprise Linux, CentOS Stream, Oracle Linux , Rocky Linux, AlmaLinux, Amazon Amazon.com, Inc. Linux 2023 och Fedora Server är alla sårbara eftersom XFS med reflink har varit standardkonfiguration för filsystemet sedan 2019. Debian, Ubuntu och SUSE löper lägre risk och drabbas enbart om en administratör manuellt konfigurerat XFS med reflink aktiverat.Rankiteo Blog+2
Sårbarheten verkar på filsystemets allokeringslager, under minnesskydd som KASLR, SMEP och SMAP. Qualys noterade att "SELinux inte blockerar den påverkade sökvägen vid testning", och även containerisolering misslyckas.Daily CyberSecurity
Fixen integrerades i huvudgrenen för Linux-kärnan den 16 juli 2026, och företagsdistributioner bakåtporterar nu patchen. Fixade kärnor är redan tillgängliga för RHEL, Oracle Linux, AlmaLinux, Rocky Linux och Fedora. Inga attacker i det vilda har bekräftats, och Qualys har undanhållit den offentliga exploitkoden.Rankiteo Blog+1
Det finns inga pålitliga tillfälliga åtgärder, utan patchning och en fullständig omstart är det enda effektiva svaret.youtube+1